Boltz 是一家允许用户在主区块链、闪电网络(Lightning Network)和 Liquid 侧链之间转移比特币的公司,该公司在经历了数月自动化攻击后,于 8 月 3 日关闭了所有兑换服务。据该公司称,这些攻击正越来越多地借助人工智能(AI)技术。 这一时间点令比特币用户感到震惊,因为该消息的披露几乎与Coldcard事件同时发生——此前,由于固件故障,该事件已导致钱包资金被清空,并严重动摇了用户的信心。
AI攻击导致Boltz系统瘫痪,令闪电网络用户感到不安

关键要点:
- 2026年8月3日,由于人工智能驱动的攻击已超出其团队的应对能力,Boltz暂停了闪电网络和Liquid侧链的兑换服务。
- 停运后数小时内,Aqua、Bull Bitcoin和Zeus这三款钱包便失去了由Boltz支持的兑换功能。
- 截至2026年8月4日,Boltz尚未公布恢复时间表,各钱包正积极寻找备用服务提供商。
该公司当天清晨在未作任何解释的情况下将系统下线。数小时后,其告知用户暂停服务将持续“直至另行通知”。Boltz 随后在 X 平台上进一步解释称,攻击者数月来一直在探测其代码,且近期攻击频率急剧上升。

“攻击者的迭代速度现已超过我们这样规模的团队发现漏洞并修复的速度,”该公司在声明中表示。在进行内部安全扫描后,Boltz得出结论:在多个具备攻击能力的团体正积极针对其发起攻击的情况下,无法安全地恢复服务。
没有客户资金损失。Boltz从未直接持有用户资金。它依赖于一种名为“哈希时间锁定合约”的系统,该系统允许双方在无需先由任何一方托管对方资金的情况下交换资产。 即使用户端Boltz处于离线状态,用户仍可自行取回资金,且该公司的支持渠道依然开放。对于那些成功突破防御的攻击,Boltz承担了相关损失。
钱包平台紧急调整
此次停机影响迅速蔓延,因为多家热门比特币钱包的闪电网络功能是构建在 Boltz 的基础设施之上,而非独立运行。 由 JAN3 开发的 Aqua Wallet 告知用户,其闪电网络和 Liquid 兑换功能在可预见的未来将保持停用状态,不过常规的比特币和 Liquid 交易仍可正常进行。 JAN3首席执行官Samson Mow表示,恢复这些功能现已成为公司的首要任务,Aqua正在研究多种技术解决方案,包括直接向Boltz提供协助。他强调用户资金仍完全由客户掌控,且仍存在其他途径将Liquid比特币兑换为普通比特币或USDT。
Bull Bitcoin 也报告了类似问题,其应用中的闪电网络支付和 Liquid 转比特币功能暂时无法使用。Bull Bitcoin 首席执行官 Francis Pouliot 强调,公司正在努力恢复这些功能,并保证在此期间 Liquid 上的客户资金不会被冻结。

Zeus Wallet 此前运行着 Boltz 开源软件的自有版本,也已关闭了其服务。 该公司表示,其基于通道的闪电网络服务和闪电网络地址仍可正常使用。Blockstream 也因其依赖 Boltz 而关闭了钱包内的兑换功能,但其 Liquid 的其他功能仍保持运行。

并非所有钱包都受到了影响。 Cake Wallet首席运营官Seth For Privacy解释称,由于Cake Wallet及其相关支付工具Radarchat并不依赖Boltz,因此在此次服务中断期间仍能正常运行。他表示,Cake Pay的闪电网络功能曾因使用Boltz插件而短暂中断,但团队在数小时内便将其切换至其他后端系统。
比特币开发者质疑“闪电网络”的标签
此次故障重新点燃了关于何为闪电网络真正应用的长期争论。Layertwo Labs创始人兼Drivechain提案发起人保罗·斯托尔茨(Paul Sztorc)指出,许多标榜为“闪电钱包”的钱包,实际上在幕后依赖Boltz等交换服务,而非直接通过闪电通道路由支付。 Sztorc在X平台上指出,那些自认为每天都在使用闪电网络的人,往往无法区分这两者之间的差异。

开发了点对点闪电网络机器人 lnp2pBot 和 mostroP2P 的弗朗西斯科·卡尔德隆(Francisco Calderón)表示,自上线以来,他自己的项目一直面临持续攻击,目前他的团队正借助人工智能辅助审查代码以应对挑战。 他强调,如果攻击规模超过团队的应对能力,他宁可关闭机器人,也不愿冒险。在这种情况下,只有他自己节点的资金会面临风险,用户的资金则不受影响。
闪电网络数据呈现喜忧参半的局面
追踪闪电网络数据的公司AMBOSS驳斥了此次中断预示更广泛崩溃的说法。该公司解释称,此次中断主要集中在Boltz和Zeus的交易基础设施以及一个与交易所关联的节点上,而闪电网络的总容量仍在持续攀升,主要交易所节点也在不断增长。 根据该公司的数据,尽管支付通道规模日益扩大且私有化趋势明显,但公开节点的数量已趋于稳定。 尽管如此,此次事件仍揭示了早于Boltz停运便已存在的问题。一种名为“通道阻塞”(channel jamming)的攻击方式——即在未完成交易的情况下锁定支付容量——至今已超过七年仍缺乏广泛部署的修复方案。 新的闪电网络用户通常必须先从服务提供商处购买容量,才能接收付款。此外,Bitcoin.com News 此前曾报道,流动性正不断向少数专业运营商和云托管节点集中。
后续发展
截至8月4日,Boltz尚未公布恢复服务的具体时间表。Aqua、Bull Bitcoin、Blockstream和Zeus目前都在寻找备用交换服务提供商或构建冗余系统,以确保单家企业服务中断不会再次导致其闪电网络功能瘫痪。 Bitcoin.com News 正密切关注 Boltz 的最新动态,包括交换服务何时可能恢复、是否有替代提供商介入填补空缺,以及其他小型团队是否会听从卡尔德隆的警告——即人工智能驱动的攻击可能会迫使他们也下线。
关于AI驱动攻击的报道出现之际,调查人员仍在继续查证AI是否曾协助发现了Coldcard的漏洞——该漏洞导致远程硬件钱包遭到利用,最终造成近2,000 BTC被盗。 这一重叠现象进一步加剧了人们的担忧:人工智能正逐渐成为攻击者的“力量倍增器”,而非仅仅是安全工具箱中的又一工具。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












